Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-10418

CVSS: 4.9
10.06.2025

Уязвимость компонента Load Configuration from Local PC веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM RST2428P, SCALANCE XC-300 Series, SCALANCE XC-400 Series, SCALANCE XCM-/XRM-/XCH-/XRH-300 Series, SCALANCE XM-400/XR-500 Series, SCALANCE XR-300 (6GK5334-xTSxx) Series, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Уязвимость компонента Load Configuration from Local PC веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM RST2428P, SCALANCE XC-300 Series, SCALANCE XC-400 Series, SCALANCE XCM-/XRM-/XCH-/XRH-300 Series, SCALANCE XM-400/XR-500 Series, SCALANCE XR-300 (6GK5334-xTSxx) Series связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.06.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-693776.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-362 CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-40569 A vulnerability has been identified in RUGGEDCOM RST2428P (6GK6242-6PA00) (All versions < V3.2), SCALANCE XC316-8 (6GK5324-8T...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:N/AC:H/Au:S/C:N/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-40569 SSA-693776
Вендор:
  • Siemens AG
Тип ПО:
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • RUGGEDCOM RST2428P
  • SCALANCE XC316-8
  • SCALANCE XC324-4 (6GK5328-4TS00-2AC2)
  • SCALANCE XC324-4 EEC
  • SCALANCE XC332 (6GK5332-0GA00-2AC2)
  • SCALANCE XC416-8 (6GK5424-8TR00-2AC2)
  • SCALANCE XC424-4 (6GK5428-4TR00-2AC2)
  • SCALANCE XC432 (6GK5432-0GR00-2AC2)
  • SCALANCE XCH328 (6GK5328-4TS01-2EC2)
  • SCALANCE XCM324 (6GK5324-8TS01-2AC2)
  • SCALANCE XCM328 (6GK5328-4TS01-2AC2)
  • SCALANCE XCM332 6GK5332-0GA01-2AC2)
  • SCALANCE XRH334 (24 V DC, 8xFO, CC)
  • SCALANCE XRM334 (230 V AC, 12xFO)
  • SCALANCE XRM334 (230 V AC, 8xFO)
  • SCALANCE XRM334 (230V AC, 2x10G, 24xSFP, 8xSFP+)
  • SCALANCE XRM334 (24 V DC, 12xFO)
  • SCALANCE XRM334 (24 V DC, 8xFO)
  • SCALANCE XRM334 (24V DC, 2x10G, 24xSFP, 8xSFP+)
  • SCALANCE XRM334 (2x230 V AC, 12xFO)
  • SCALANCE XRM334 (2x230 V AC, 8xFO)
  • SCALANCE XRM334 (2x230V AC, 2x10G, 24xSFP, 8xSFP+)
  • SCALANCE XR502-32 (6GK5534-5TR00-2AR3)
  • SCALANCE XR502-32 (6GK5534-5TR00-3AR3)
  • SCALANCE XR502-32 (6GK5534-5TR00-4AR3)
  • SCALANCE XR522-12 (6GK5534-3TR00-2AR3)
  • SCALANCE XR522-12 (6GK5534-3TR00-3AR3)
  • SCALANCE XR522-12 (6GK5534-3TR00-4AR3)
  • SCALANCE XR526-8 (6GK5534-2TR00-2AR3)
  • SCALANCE XR526-8 (6GK5534-2TR00-3AR3)
  • SCALANCE XR526-8 (6GK5534-2TR00-4AR3)
  • SCALANCE XR302-32 (6GK5334-5TS00-2AR3)
  • SCALANCE XR302-32 (6GK5334-5TS00-3AR3)
  • SCALANCE XR302-32 (6GK5334-5TS00-4AR3)
  • SCALANCE XR322-12 (6GK5334-3TS00-2AR3)
  • SCALANCE XR322-12 (6GK5334-3TS00-3AR3)
  • SCALANCE XR322-12 (6GK5334-3TS00-4AR3)
  • SCALANCE XR326-8 (6GK5334-2TS00-2AR3)
  • SCALANCE XR326-8 (6GK5334-2TS00-3AR3)
  • SCALANCE XR326-8 (6GK5334-2TS00-4AR3)
  • SCALANCE XR326-8 EEC (6GK5334-2TS00-2ER3)
Версия ПО:
  • до 3.2 (RUGGEDCOM RST2428P)
  • до 3.2 (SCALANCE XC316-8)
  • до 3.2 (SCALANCE XC324-4 (6GK5328-4TS00-2AC2))
  • до 3.2 (SCALANCE XC324-4 EEC)
  • до 3.2 (SCALANCE XC332 (6GK5332-0GA00-2AC2))
  • до 3.2 (SCALANCE XC416-8 (6GK5424-8TR00-2AC2))
  • до 3.2 (SCALANCE XC424-4 (6GK5428-4TR00-2AC2))
  • до 3.2 (SCALANCE XC432 (6GK5432-0GR00-2AC2))
  • до 3.2 (SCALANCE XCH328 (6GK5328-4TS01-2EC2))
  • до 3.2 (SCALANCE XCM324 (6GK5324-8TS01-2AC2))
  • до 3.2 (SCALANCE XCM328 (6GK5328-4TS01-2AC2))
  • до 3.2 (SCALANCE XCM332 6GK5332-0GA01-2AC2))
  • до 3.2 (SCALANCE XRH334 (24 V DC, 8xFO, CC))
  • до 3.2 (SCALANCE XRM334 (230 V AC, 12xFO))
  • до 3.2 (SCALANCE XRM334 (230 V AC, 8xFO))
  • до 3.2 (SCALANCE XRM334 (230V AC, 2x10G, 24xSFP, 8xSFP+))
  • до 3.2 (SCALANCE XRM334 (24 V DC, 12xFO))
  • до 3.2 (SCALANCE XRM334 (24 V DC, 8xFO))
  • до 3.2 (SCALANCE XRM334 (24V DC, 2x10G, 24xSFP, 8xSFP+))
  • до 3.2 (SCALANCE XRM334 (2x230 V AC, 12xFO))
  • до 3.2 (SCALANCE XRM334 (2x230 V AC, 8xFO))
  • до 3.2 (SCALANCE XRM334 (2x230V AC, 2x10G, 24xSFP, 8xSFP+))
  • до 3.2 (SCALANCE XR502-32 (6GK5534-5TR00-2AR3))
  • до 3.2 (SCALANCE XR502-32 (6GK5534-5TR00-3AR3))
  • до 3.2 (SCALANCE XR502-32 (6GK5534-5TR00-4AR3))
  • до 3.2 (SCALANCE XR522-12 (6GK5534-3TR00-2AR3))
  • до 3.2 (SCALANCE XR522-12 (6GK5534-3TR00-3AR3))
  • до 3.2 (SCALANCE XR522-12 (6GK5534-3TR00-4AR3))
  • до 3.2 (SCALANCE XR526-8 (6GK5534-2TR00-2AR3))
  • до 3.2 (SCALANCE XR526-8 (6GK5534-2TR00-3AR3))
  • до 3.2 (SCALANCE XR526-8 (6GK5534-2TR00-4AR3))
  • до 3.2 (SCALANCE XR302-32 (6GK5334-5TS00-2AR3))
  • до 3.2 (SCALANCE XR302-32 (6GK5334-5TS00-3AR3))
  • до 3.2 (SCALANCE XR302-32 (6GK5334-5TS00-4AR3))
  • до 3.2 (SCALANCE XR322-12 (6GK5334-3TS00-2AR3))
  • до 3.2 (SCALANCE XR322-12 (6GK5334-3TS00-3AR3))
  • до 3.2 (SCALANCE XR322-12 (6GK5334-3TS00-4AR3))
  • до 3.2 (SCALANCE XR326-8 (6GK5334-2TS00-2AR3))
  • до 3.2 (SCALANCE XR326-8 (6GK5334-2TS00-3AR3))
  • до 3.2 (SCALANCE XR326-8 (6GK5334-2TS00-4AR3))
  • до 3.2 (SCALANCE XR326-8 EEC (6GK5334-2TS00-2ER3))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.